Uma nova onda de ataques de phishing foi encontrada entregando o malware Konni RAT em agosto de 2020 .
A CISA publicou um alerta relacionado a ataques que entregam o Trojan Konni.
A partir da observação dos ataques anteriores, os autores do malware Konni parecem ter uma inclinação para a Coreia do Norte.
Além das organizações baseadas nos EUA, o malware Konni parece ser voltado para a espionagem contra alvos que estariam interessados nos assuntos norte-coreanos. No futuro próximo, os pesquisadores esperam que possa haver novas associações com outras famílias de malware, ou até mesmo novas variantes de KONNI surgindo com recursos adicionais, bem como melhores maneiras de evitar a detecção.
Fonte: https://cyware.com/news/new-wave-of-phishing-attacks-dropshipping-the-konni-rat-cf1038bb
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…